Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

GHSA-2gqj-wrf5-35w8: add html-to-gutenberg 4.2.12, 4.2.13, 4.2.15, 4.2.16

Abierto
#9,256 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
52/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
javascript
Área
security

Línea de trabajo

Comienza con el aviso GHSA-2gqj-wrf5-35w8 y compara las versiones de html-to-gutenberg que aparecen en él con el issue. Revisa el estudio de caso de OpenSourceMalware y el PR de actualización de OSV enlazados para obtener pruebas de apoyo. Se considera terminado al añadir 4.2.12, 4.2.13, 4.2.15 y 4.2.16, dejando 4.2.14 sin cambios.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Advisory

https://github.com/advisories/GHSA-2gqj-wrf5-35w8

Currently lists html-to-gutenberg = 4.2.11 and = 4.2.14.

Requested change

Add:

  • 4.2.12
  • 4.2.13
  • 4.2.15
  • 4.2.16

Leave 4.2.14 as-is. Amazon Inspector reported no malware in that tarball; it is already listed.

Public sources

Same compromised maintainer (digelim / DiogoAngelim) as fetch-page-assets (GHSA-vxq2-vhm7-7mhq). 4.2.12/4.2.13 were published 2026-07-15 (same window as fetch-page-assets 1.2.10/1.2.11). 4.2.15/4.2.16 were published 2026-08-23 (same account-wide burst as fetch-page-assets 1.2.13/1.2.14). These four versions are still listed on npm.

Evidence for these four versions is correlative (same maintainer and publish windows, documented GitHub re-infection), not a separate tarball walkthrough. These GHSA malware records do not appear in this git tree, so this is an issue rather than an advisory-file PR.

Lenguaje dominante
Sin datos de lenguaje
Estrellas
2.5k
Forks
772
Merge medio
3 d 15 h
PR fusionados (30 d)
46

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/advisory-database

Todos los issues de github/advisory-database

Issues similares

Más issues de Security

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.